Náprava proti hrozbě encryption oracle
Toto nastavení zásad platí pro aplikace využívající součást CredSSP (například: Připojení ke vzdálené ploše).
Některé verze protokolu CredSSP jsou zranitelné, pokud jde o útoky encryption oracle proti klientovi. Tato zásada řídí kompatibilitu se zranitelnými klienty a servery. Umožňuje nastavit požadovanou úroveň ochrany před chybou zabezpečení encryption oracle.
Pokud tuto zásadu povolíte, podpora verze CredSSP bude nastavena na základě následujících možností:
Vynutit aktualizované klienty: Klientské aplikace, které využívají CredSSP, se nebudou moct vrátit k nezabezpečené verzi a služby využívající CredSSP nebudou přijímat neaktualizované klienty. Poznámka: Toto nastavení byste neměli nasazovat, dokud všechny vzdálené počítače nebudou podporovat nejnovější verzi.
Zmírněné riziko: Klientské aplikace, které využívají CredSSP, se nebudou moct vrátit k nezabezpečené verzi, ale služby využívající CredSSP budou přijímat neaktualizované klienty. Důležité informace o rizicích, která představují zbývající neaktualizovaní klienti, najdete pod níže uvedeným odkazem.
Zranitelné: Klientské aplikace, které využívají CredSSP, vystavují vzdálené servery riziku útoků tím, že podporují návrat k nezabezpečeným verzím, a služby využívající CredSSP budou přijímat neaktualizované klienty.
Další informace o zabezpečení a požadavcích na údržbu pro zajištění ochrany najdete na stránce https://go.microsoft.com/fwlink/?linkid=866660.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters |
Value Name | AllowEncryptionOracle |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters |
Value Name | AllowEncryptionOracle |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters |
Value Name | AllowEncryptionOracle |
Value Type | REG_DWORD |
Value | 2 |